Jurnal Sistem Informasi
Vol. 14 No. 2 (2018): Jurnal Sistem Informasi (Journal of Information System)

Rencana Penerapan Cyber-Risk Management Menggunakan NIST CSF dan COBIT 5

Rizqi Aulia Ashari (Sekolah Tinggi Sandi Negara)



Article Info

Publish Date
31 Oct 2018

Abstract

Kemajuan Teknologi Informasi dan Komunikasi (TIK) membentuk ruang siber sehingga memudahkan akses informasi maupun pengelolaan informasi secara cepat dan akurat. Pemanfaatan TIK yang meningkat saat ini membuat kebutuhan keamanan pada sistem yang digunakan juga meningkat, begitu pula risikonya. Untuk mengatasi hal tersebut, perlu diterapkan cyber-risk management sehingga risiko-risiko siber dapat dikelola. Organisasi ABC merupakan salah instansi pemerintah pengelola infrastruktur kritis negara. Sistem informasi XYZ merupakan SI strategis yang digunakan untuk membantu pimpinan dalam pengambilan keputusan. Dalam penelitian ini, diusulkan rencana penerapan cyber-risk management menggunakan NIST CSF dan COBIT 5 untuk mengelola risiko-risiko siber pada sistem informasi XYZ. Hasil penelitian berupa 13 risiko bernilai tinggi dan 22 risiko bernilai sedang disertai dengan enabler process COBIT 5 sebagai mitigasi risiko. Dari hasil tersebut kemudian disusun 15 rencana aksi (program kerja) penerapan cyber-risk management sesuai dengan kapabilitas dan target organisasi. Rencana aksi tersebut kemudian diprioritaskan sesuai kepentingan organisasi.

Copyrights © 2018






Journal Info

Abbrev

jsi

Publisher

Subject

Computer Science & IT

Description

Jurnal Sistem Informasi (Journal of Information System) aims to provide scientific literatures specifically on studies of applied research in information systems (IS)/information technology (IT) and public review of the development of theory, method and applied sciences related to the subject. The ...